Cerca

Exploit XSS su WordPress: necessario aggiornamento

Indice Articolo

Ultimi articoli pubblicati

Appena loggato stamattina sul mio blog, mi trovo il messaggio che la nuova versione di WordPress, la 2.6.5, è disponibile per il download: vado a leggere le note, e vedo che un exploit XSS scoperto da Jeremias Reith che fortunatamente affligge solo i sistemi IP-based su server virtuali con Apache 2.x.

Exploit XSS su WordPress: necessario aggiornamento

Per aggiornare il fix basta semplicemente caricare i nuovi file contenuti in wp-includes/feed.php e successivamente wp-includes/version.php. La versione di WordPress 2.6.4 è stata volutamente “saltata”, e non sarà mai disponibile.

via | WordPress Blog

Rispondi